Udostępnij za pośrednictwem


Informacje o przechowywaniu danych dla Ochrona usługi Office 365 w usłudze Microsoft Defender

Domyślnie dane różnych funkcji są przechowywane przez maksymalnie 30 dni. Jednak w przypadku niektórych funkcji można określić okres przechowywania na podstawie zasad. Zapoznaj się z poniższą tabelą, aby zapoznać się z różnymi okresami przechowywania dla każdej funkcji.

Uwaga

Ochrona usługi Office 365 w usłudze Microsoft Defender są dostępne w dwóch różnych subskrypcjach: Plan 1 i Plan 2. Jeśli masz Eksploratora zagrożeń w programie https://security.microsoft.com/threatexplorer, masz plan 2. W przeciwnym razie masz wykrywanie w czasie rzeczywistym w https://security.microsoft.com/realtimereports ramach planu 1.

Twoja subskrypcja Ochrona usługi Office 365 w usłudze Defender ma wpływ na dostępne narzędzia, dlatego upewnij się, że wiesz, którą subskrypcję masz podczas nauki.

Ochrona usługi Office 365 w usłudze Defender plan 1

Funkcja Okres przechowywania
Szczegóły metadanych alertów (alerty Ochrona usługi Office 365 w usłudze Defender) 90 dni.
Szczegóły metadanych jednostki (Email) 30 dni.
Szczegóły alertu aktywności (dzienniki inspekcji) 7 dni.
strona jednostki Email 30 dni.
Kwarantanna 30 dni (możliwe do skonfigurowania; maksymalnie 30 dni).
Raporty 90 dni dla zagregowanych danych.

30 dni, aby uzyskać szczegółowe informacje.
Zgłoszenia 30 dni.
wykrywanie Real-Time 30 dni.

Ochrona usługi Office 365 w usłudze Defender plan 2

Ochrona usługi Office 365 w usłudze Defender możliwości planu 1 oraz:

Funkcja Okres przechowywania
Centrum akcji 180 dni.

Office Action Center 30 dni.
Zaawansowane wyszukiwanie zagrożeń 30 dni.
AIR (Zautomatyzowane badanie i reagowanie) 60 dni na metadane badania.

30 dni dla metadanych wiadomości e-mail.
dane Szkolenie z symulacji ataków 18 miesięcy.
Kampanie 30 dni.
Zdarzenia 30 dni.
Korygowania 30 dni
Analiza zagrożeń 30 dni.
Eksplorator zagrożeń 30 dni.
Moduły śledzące zagrożenia 30 dni.